目录
拓扑
需求
12,在FW5和FW3之间建立一条IPSec通道,保证10.0.2.0/24网段可以正常访问到192.168.1.0/24
配置
检查原有配置(FW1)
-
因为由于是在模拟器上实验,难免每次启动时会遇到双击热备不成功的情况。
只需要在启动双机热备的各设备上尝试重启双击热备即可使双机热备成功运行。
-
检查之前的各种路由配置,比如策略路由。
由于之前有需求配置可能用到路由配置对此次配置稍有影响,建议暂时不做策略路由。
流量走向分析
- 流量先到网关
- 由网关转发至FW5
- 封装好后流向FW1
- 有FW1往出转发
FW1配置
NAT配置
服务器映射
静态路由
FW5
接口配置
IPSec策略
安全策略
IPSec
IKE
FW3配置
IPSec策略